Ну потому что ты можешь запустить скрипт хоть у себя в консоли браузера и прочитать этот локалсторедж. А если так, то очевидно что это сделать можешь не только ты, а любой софт.
логику уловил но куки можно воровать просто отправив картинку или фрейм что болея вероятно чем плохой софт
не совсем , там тоже не все так хорошо
Слушай, ну понятно что везде есть свои штуки, ну в общем и целом это рабочее решение.
Хер такое получится с кроссдоменными куками
согласен , везде есть + -
не понял , что не получится ?)
document.cookie на CORS
выглядит так как их можно прочесть из js)
ну да , тот согласен еще "-" для куки
Ну опять же, мы с беком смогли как-то настроить куки, что теперь регистрация и выдача кук на 1 домен, позволяет получать куку сессии и слать ее с других доменов, локалхоста, которые очевидно не на одном домене с бекендом
Обсуждают сегодня